전체 (86)
Life Story (34)
Music Story (14)
My Play (10)
Security (21)
Scrap (3)
Virtualization (4)
ActiveX  security  보안  guitar  인터넷뱅킹  웹접근성  웹 접근성  Virtualization  blues  연주  기타연주  가상화  구글어스  전자정부  블루스  해킹  Recording  기타  웹표준  빌 게이츠  Schecter  빌게이츠  취약점  schecter SD-II  srv  게임해킹  마이클잭슨  스티브잡스  게임 해킹  hijacking  jimi  ActiveX 컨트롤  인터넷 뱅킹  워렌버핏  Google Earth  개인정보보호  워렌 버핏  전자금융  악플  Jazz  Warren Buffett  Streaming  open api  전자금융거래법  스카이라이프  el mocambo  배경음악  usa for africa  해킹보안  폴라로이드 
 ActiveX Test...
└>=- WWW.GEEKS...
 자바 애플렛...
└>Open Web
 질서와 무질...
└>세상을 보는...
 완전한 혼란(...
└>sun is kalei...
 MECE vs. 약...
└>Read & Lead
«   2008/08   »
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
+ Total : 69488
+ Today : 27
+ Yesterday : 108
  

 

 

 

auction _해당되는 글 1건
2008/04/17   옥션 해킹 피해에 대한 짧은 생각 

 

2008/04/17 17:39 2008/04/17 17:39
옥션 해킹 피해에 대한 짧은 생각
+   [Security]   |  2008/04/17 17:39  
최근에 옥션 해킹피해와 관련한 언론사의 기사 내역을 보면 생각외로 개인 정보 유출 범위가 광범위한 것으로 생각된다. 옥션의 입장에서는 사실 대단히 당혹스러운 일임에는 틀림없으며, 향후 이 사건에 대한 파장과 책임 및 배상의 범위가 어떻게 될지에 대해서는 개인적으로도 상당한 관심을 가지고 있다.

오늘 뉴스를 보니, 옥션에서는 유출된 개인정보 내역을 확인 할 수 있도록 서비스를 제공하는 것을 확인할 수 있었고, 다행스럽게도 나의 정보는 금번 유출 대상과 관련이 없음을 확인할 수 있었다.

도대체 왜 이런 일들이 반복적으로 일어나는 것일까?

중국의 대졸자가 외국 회사에 취직해서 받는 급여(중국에서는 엘리트에 해당하는)가 우리나라 돈으로 몇십만원 수준이라면, 해킹으로 얻어낸 개인정보를 유통하거나, 게임 아이템을 유통시켜서 받는 연간 소득이 중국 대졸자의 급여 수준을 훨씬 능가하기 때문에 악의적인 방법을 통한 공격자의 공격시도는 사실상 향후 늘어나면 늘어났지 줄어들 가능성은 없다.

납성분이 포함된 아이들 장난감을 수출하고, 외국 유명 회사의 디자인을 그대로 배껴낸 짝퉁 상품을 해외에 수출까지 하는 중국의 현실은... "저 나라가 언젠가는 국제사회에서 개망신을 당할 수도 있겠다"는 생각을 하게 된다.

옥션과 동일하거나 유사한 수준 또는 이를 능가하는 침해사고가 이미 지속적으로 발생해 왔다는 점은 정보보호 업계에 종사하는 사람이라면 누구나 알고 있는 사실이며, 내 개인적으로도 침해사고 대응 과정에서 텍스트 파일로 1GB 이상의 개인정보가 크래커에 의해 노출되고 있는 것을 확인한 적도 있다. (텍스트 파일로 1GB면 어느 정도의 개인정보가 포함되어 있을지에 대해서는 알아서 상상하기 바란다. 힌트를 언급하지면... 당연히 옥션은 능가하는 정도의 분량이다. 요즘 공격자는 DB 테이블에서 필요한 정보만 select query해서 빼간다. --+)

사실상 옥션과 같은 해킹피해는 이미 공공연히 벌어지고 있는 현실이었으며, 차이점을 언급하자면... 옥션은 피해 사실을 공개했다는 점이고, 나머지 기업들은 공개하지 않았다는 점이다. 내 개인적으로는 옥션의 개인정보 유출사실 공지 및 이를 확인까지 할 수 있도록 조치한 용기에 대해서는 기립 박수를 보내고 싶은 심정이다. (물론 옥션과 같은 대규모 서비스를 운영하는 회사에서 정보보호 전담조직이 없었던 부분은 비판받아 마땅하다.)

이러한 침해사고 사실에 대해서 그 어떤 누구라도 공개하고 추가적 피해를 막기위해 노력하는 선순환 구조가 우리나라에서 정착이 되었으면 하는 바램을 가져본다. 왜냐하면, 그 어떤 유능한 관리자라도 공격자의 공격을 100% 막아내는 것은 불가능하기 때문이다. 미국의 백악관, CIA, FBI, NASA와 같은 사이트들은 정보보호 분야에 엄청난 투자를 하는 대표적 기관들이다... 결과는? 간혹가다가 신문에도 나온다. 그렇게 투자를 해도... 그래도 뚫린다. 99%의 보안성 강화를 해도 1%의 취약점 때문에 뚫린다.

왜 나머지 1%를 못 막느냐고???

95%의 신뢰성을 갖는 보안시스템을 갖추는데, 95원이 들었다면... 100%의 신뢰성을 갖는 보안시스템을 위해서 5원만더 투자하면 된다고 생각들을 하는데, 95%의 신뢰성을 갖는 보안시스템 구조에서 단 1%의 보안성을 높이기 위해서는 1,000원 이상이 들기도 한다. 이게 보안이다.

옥션과 같은 수준의 침해사고는 사실 일반적인 수준의 침해사고의 결과라는 점... 이러한 점에 대한 공감대가 우리나라에서 형성이 되었으면 하는 바램을 가져본다.
 
내 개인적으로는 우리나라의 보안담당자들에게 한가지 말을 해 주고 싶다.

침해사고를 당하더라도 보안관리자는 주눅들지 말고 어깨를 펴자. 누구나 당할 수 있는 일이다.
Creative Commons License
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)

 
 
     이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색
     0   0
이 글의 관련글(트랙백) 주소 ::   http://jerry.vmcraft.net/trackback/99

[로그인][오픈아이디란?]
아이디 
비밀번호 
홈페이지 
비밀글   

 

<<이전 | 1 | 다음>>